Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-47646 — CVE-2025-47646 के लिए PoC - WordPress PSW Front-end Login Registration Plugin ≤ 1.12 अप्रमाणित विशेषाधिकार वृद्धि | Kitploit
उपकरण/GitHubGitHub/rootharpy/cve-2025-47646
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubrootharpy/cve-2025-47646

CVE-2025-47646

CVE-2025-47646 के लिए PoC - WordPress PSW Front-end Login Registration Plugin ≤ 1.12 अप्रमाणित विशेषाधिकार वृद्धि

रिपॉजिटरी देखें
1 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-47646 PoC

अनप्रमाणित विशेषाधिकार वृद्धि शोषण WordPress PSW फ्रंट-एंड लॉगिन रजिस्ट्रेशन प्लगइन ≤ 1.12 के लिए


📖 विवरण

यह पायथन स्क्रिप्ट CVE-2025-47646 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट (PoC) शोषण है, जो WordPress PSW फ्रंट-एंड लॉगिन रजिस्ट्रेशन प्लगइन ≤ 1.12 में एक कमजोरी को लक्षित करता है।
यह कमजोरी एक अनप्रमाणित हमलावर को उचित सत्यापन या प्रतिबंधों के बिना, एक उजागर AJAX क्रिया के माध्यम से नए उपयोगकर्ता खाते पंजीकृत करने की अनुमति देती है।


📌 उपयोग

▶️ आवश्यकताएँ:

  • Python 3
  • requests लाइब्रेरी
  • pyfiglet लाइब्रेरी

आवश्यक लाइब्रेरी स्थापित करें:

pip install requests pyfiglet

▶️ शोषण चलाएँ:

python3 CVE-2025-47646.py --url http://target.com --user testuser --password testpass123 --email [email protected]

तर्क:

  • --url : लक्ष्य WordPress साइट URL (HTTP/HTTPS के साथ)
  • --user : पंजीकृत करने के लिए उपयोगकर्ता नाम
  • --password : नए उपयोगकर्ता के लिए पासवर्ड
  • --email : नए उपयोगकर्ता के लिए ईमेल पता

⚙️ उदाहरण

python3 CVE-2025-47646.py --url http://victim-site.com --user hacker --password Pass1234 --email [email protected]

📑 नोट्स

  • यह शोषण एक विशिष्ट फॉर्म हैश (psw_form) मान पर निर्भर करता है जो लक्ष्य साइट सेटअप के आधार पर भिन्न हो सकता है। सफल शोषण के लिए मान सही है सुनिश्चित करें।

👨‍💻 लेखक

Md Shoriful Islam (RootHarpy)


📜 अस्वीकरण

यह उपकरण केवल शैक्षिक और अधिकृत पैठ परीक्षण उद्देश्यों के लिए बनाया गया है।
सहमति के बिना लक्ष्यों के विरुद्ध इस उपकरण का अनधिकृत उपयोग अवैध है।

टूल डाउनलोड करें